Ang pag-hack sa Coldcard hardware wallet ay umabot na sa $116 milyon (posibleng mas mataas pa) sa apat na magkakahiwalay na alon, at sinabi ng Coinkite na ang huling tatlong araw ay ilan sa pinakamahirap sa kasaysayan ng kumpanya.
Ang Pag-hack sa Coldcard ay umabot na lang sa $116 milyon. Patuloy pa ring umaagos ang ikaapat na alon ng pagnanakaw

Mga Pangunahing Punto
- Ninakaw sa Coldcard hack ang 1,816 BTC, na nagkakahalaga ng humigit-kumulang $116 milyon, mula sa mahigit 5,200 na address.
- Sinasabi ng Galaxy Research na ang sweep rate ng Wave 4 ay umabot sa 45 beses ng pre-incident baseline noong Agosto 3.
- Hinihikayat ng Coinkite ang mga gumagamit ng Coldcard na ilipat agad ang mga pondo matapos ang RNG flaw sa firmware noong 2021.
Apat na Alon sa Apat na Araw
Ang nagsimula bilang tinatayang $30 milyong pagnanakaw ay higit pa sa triple sa loob ng wala pang isang linggo. Unang iniulat ng Bitcoin.com News ang exploit habang lumilitaw ito, at patuloy na tumaas ang bilang sa bawat bagong alon ng mga transaksyon na nakuha ng mga umaatake mula sa mga wallet na nabuo ng Coldcard: mula sa unang bugso na naglipat ng $30 milyon sa unang sampung minuto, tungo sa humigit-kumulang $75 milyon matapos ang ikalawang alon, hanggang sa halos $89 milyon habang kumalat ang pagnanakaw sa 4,500 na address.
Ang bilang ngayon ay nasa humigit-kumulang $116 milyon sa kabuuang 1,816 BTC na nakuha mula sa mahigit 5,200 indibidwal na address. Kinumpirma ng Galaxy Research, na nag-track ng exploit nang real time, ang ikaapat na alon noong Agosto 3 na naglipat lamang nito ng humigit-kumulang 449 BTC matapos itama ang mga naunang bilang.
Inilarawan ng pinuno ng kumpanya na si Alex Thorn ang pinakabagong aktibidad bilang malamang na “ikaapat na organisadong alon” ng mga pagnanakaw, at itinuro ang sweep rate na 13.8 paglipat kada block laban sa pre-incident control window na 0.3 paglipat kada block lamang, o humigit-kumulang 45 beses ng normal na baseline na aktibidad.

Iminumungkahi ng pagsusuri ni Thorn na ang pattern ay tumuturo sa maraming grupo na sabay-sabay na nagmamadali sa loob ng vulnerable na key space sa halip na iisang umaatake na sistematikong pinalalawak ang kanilang operasyon—isang detalyeng mahalaga dahil ipinapahiwatig nitong maaaring magpatuloy ang pagnanakaw nang pabu-bugso habang magkakahiwalay na natutuklasan ng iba’t ibang aktor kung aling mga address ang nananatiling lantad.
Bakit Mahalaga ang Depekto sa Random Number
Mas malayo pa kaysa ngayong linggo ang ugat ng problema, dahil ang isang firmware update noong 2021 para sa ilang Coldcard device ay nagpalit ng proseso ng seed-generation ng wallet mula sa isang matibay na hardware-based na pinagmumulan ng randomness tungo sa isang software pattern na napatunayang predictable, ibig sabihin, anumang wallet seed na nalikha sa apektadong firmware ay maaaring, sa teorya, mahulaan sa halip na i-brute-force.
Sa gitna ng unang kaguluhan, tumanggi si ZachXBT na tumulong sa pag-trace ng mga ninakaw na pondo, kaya’t nag-unahan ang mga biktima at mga independent na mananaliksik laban sa mga umaatake na alam na kung aling mga address ang eksaktong vulnerable.
Ang head start na iyon ang dahilan kung bakit ang pinakamalalaking wallet ang unang tinamaan. Tinarget ng mga umaatake ang pinakamalalaking balanse sa loob ng ilang minuto matapos maging aktibo ang exploit, at sa loob ng humigit-kumulang 25 minuto ay nakakuha na ng daan-daang bitcoin mula sa mga single-signature wallet bago pa man magkaroon ng anumang palatandaan ang karamihan ng mga may-hawak na nasa panganib ang kanilang pondo.
Lahat ng nakompromisong address ay nag-uugat sa mga wallet seed na nabuo matapos ilabas ang depektibong firmware noong Marso 2021, ibig sabihin, umiiral na ang window ng exposure nang mahigit limang taon, nang tahimik, hanggang may nakahanap at nagsimulang magsamantala nito ngayong buwan.
Tugon ng Coinkite at Ano ang Susunod
Kinikilala na ng Coinkite, ang Canadian na manufacturer sa likod ng Coldcard, ang lawak ng pinsala nang direkta. Sa isang pahayag na tumutugon sa nagpapatuloy na mga pagnanakaw, sinabi ng kumpanya na “ang huling tatlong araw ay ilan sa pinakamahirap sa kasaysayan ng kumpanyang ito, at para sa marami sa mga taong nagbabasa nito, mas malala pa ang naging karanasan,” at mariing pinayuhan ang sinumang gumawa ng wallet seed sa isang Coldcard device na ilipat ang kanilang mga pondo sa isang bago at ligtas na nalikhang wallet sa lalong madaling panahon.
Ang mga biktimang patuloy pang dumaraan sa proseso ay may makitid na window upang subukang magsagawa ng Replace-By-Fee na mga transaksyon sa mga hindi pa nakukumpirmang paglilipat, bagama’t nakatutulong lamang ang opsyong iyon kung hindi pa naikukumpirma onchain ang sweep ng umaatake.
Sa huli, tinutulan ng ilang tao sa industriya tulad ni Anthony Pompliano ang naratibong ang hack ay nasa bitcoin mismo, at iginiit na ang depekto ay nasa firmware ng Coldcard at hindi sa BTC protocol.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.











